Simgenet Firewall

Simgenet Datacenter Firewall Security Platform

Yüksek bant genişliği, yüksek eşzamanlılık ve 7/24 kesintisiz çalışma gereksinimi bulunan datacenter, servis sağlayıcı ve büyük kurumsal ağlar için geliştirilmiş, tam modüler ve yüksek kapasiteli Firewall Security Platform.

Simgenet Firewall Security Platform – SMG818 Datacenter Series, yüksek bant genişliği, yüksek eşzamanlılık ve 7/24 kesintisiz çalışma gereksinimi bulunan datacenter, servis sağlayıcı ve büyük kurumsal ağlar için geliştirilmiş, tam modüler ve yüksek kapasiteli bir Firewall Security Platformudur.

Datacenter edge (north-south trafik), datacenter iç network (east-west trafik), servis sağlayıcı (ISP) edge ve aggregation noktaları, büyük kurumsal backbone ve core ağlar ile 100G hızlarında aggregation ve segmentasyon senaryoları için konumlandırılmıştır.

Donanım Platformu

Form Faktör19" 2U Rackmount
Mimarix86_64 (Intel® C741 Chipset)
İşlemciIntel® Xeon® Gold 5418Y — 24C/48T, 2.0 GHz (Turbo ~3.8 GHz), 45 MB L3
İşletim SistemiOPNsense Business Edition (ticari lisanslı)
Çalışma Sıcaklığı-20°C ~ +60°C

Güvenlik Duvarı & Güvenlik Servisleri

Stateful FirewallIPv4/IPv6 durum tabanlı paket denetleme, bölge tabanlı güvenlik
Firewall AliasesIP, ağ, port, MAC, GeoIP ve BGP ASN alias tabanlı kural yönetimi
Time-based RulesZamanlama tabanlı güvenlik duvarı kuralları
NATSource NAT, Destination NAT, Port NAT, 1:1 NAT, NPt (IPv6)
ACL / Packet FilterKural bazlı paket filtreleme, loglama ve sayaçlar
Anti-DDoSSYN cookies, hız sınırlama, bağlantı limitleri
Bogon BlockingBogon IP adres alanlarından gelen trafiği engelleme
GeoIP FilteringMaxMind GeoLite2 ile ülke bazlı trafik engelleme
State Table ControlDurum tablosu boyutu, bağlantı/sn, zaman aşımı kontrolü
Traffic NormalizationProtokol tutarsızlıklarına karşı koruma
Packet CapturePaket seviyesinde ağ trafiği yakalama ve analiz

Saldırı Tespit & Önleme (IDS/IPS)

IDS / IPS (Suricata)Ağ tabanlı saldırı tespit ve önleme — inline veya pasif mod
ICS Protocol AwarenessModbus TCP, DNP3, EtherNet/IP uygulama katmanı analizi
SCADA/ICS DetectionProofpoint ET Pro kural seti — endüstriyel saldırı ve anomali tespiti
DPIZenarmor plugin ile Deep Packet Inspection, L7 uygulama kontrolü

VPN & Uzaktan Erişim

IPsec VPNIKEv1/IKEv2, rota tabanlı VTI, siteler arası ve uzaktan erişim (strongSwan)
OpenVPNSSL/TLS VPN — siteler arası, gezici kullanıcı, QR kodlu istemci dışa aktarma
WireGuard VPNModern, yüksek performanslı VPN — QR kodu ile yapılandırma
Ek VPNOpenConnect, Stunnel, Tinc, ZeroTier (plugin) — L2TP VPN
Multi-Factor AuthTOTP tabanlı 2FA — Google Authenticator, hardware token

Web & İçerik Güvenliği

Web Application FWWeb servislerini injection saldırılarına karşı koruma
Web Proxy (Squid)Transparent ve explicit önbellekleme proxy, HTTP/HTTPS filtreleme
URL FilteringURL, domain ve kategorilere göre erişim kontrolü (plugin)
SSL/TLS InspectionSquid proxy ile SSL bumping, şifreli trafik denetleme
DNS FilteringDNS over TLS (DoT) ile DNS tabanlı tehdit koruması
AntivirusClamAV proxy entegrasyonu ile web trafiği taraması (plugin)
Let's EncryptOtomatik SSL/TLS sertifika düzenleme ve yenileme

Yönlendirme & Ağ

Static RoutingManuel rota yapılandırması
Dynamic RoutingOSPF, BGP, IS-IS, LDP, PIM, RIP (FRRouting plugin)
Policy-Based RoutingPolitika ve kriterlere göre trafik yönlendirme
VLAN / SegmentationIEEE 802.1Q (4096 VLAN/arayüz), QinQ 802.1ad
VXLANVirtual eXtensible LAN — overlay ağ desteği
BridgingKatman 2 köprüleme — RSTP/RTP desteği
GIF/GRE TunnelingNoktadan noktaya GRE ve GIF tünel arayüzleri
Virtual IPCARP, IP Alias, Proxy ARP ile sanal IP tanımlama
IPv6 Dual-StackTam IPv4 + IPv6 çift yığın desteği
LAGGBant genişliği ve yedeklilik için arayüz birleştirme

Trafik Yönetimi

Traffic Shaping / QoSBant genişliği yönetimi, öncelik kuyruğu, trafik önceliklendirme
Multi-WANBirden fazla WAN — yük devretme ve dengeleme
Gateway MonitoringRTT, RTTd ve paket kaybı ile gerçek zamanlı izleme

Ağ Servisleri

DHCP Server/RelayDHCPv4/v6 sunucu ve aktarıcı (ISC/Kea)
DNS ServerUnbound recursive + Dnsmasq forwarder, DNS over TLS (DoT)
NTP ServerAltyapı genelinde ağ zaman senkronizasyonu (ntpd)
Dynamic DNSDinamik IP adreslerinde DNS otomatik güncelleme
SNMP v1/v2c/v3Ağ ekipmanı izleme ve durum yönetimi

Yüksek Erişilebilirlik

CARP FailoverAktif/pasif veya aktif/aktif yük devretme
pfsync State SyncKümelenmiş FW arasında durum senkronizasyonu
Config SyncBirincil/ikincil cihazlar arası yapılandırma senkronizasyonu
Load BalancingGelen trafiği birden fazla sunucuya dağıtma (plugin)

Kimlik Doğrulama & Erişim Kontrolü

Yerel Kullanıcı YönetimiKullanıcı ve grup yönetimi
RADIUS / LDAP / ADMerkezi kimlik yönetimi entegrasyonu
Captive PortalAğ erişimi öncesi web tabanlı kimlik doğrulama
Sertifika YönetimiSSL/TLS sertifika, CA ve CRL yönetimi
SSODizin servisleri ile Single Sign-On desteği

Yönetim & İzleme

Web GUIRol tabanlı erişim kontrolü ve özelleştirilebilir pano
CLI / ConsoleFreeBSD shell + OPNsense konsolu — seri ve SSH erişimi
REST APIACL destekli tam REST API, otomasyon entegrasyonu
OPNCentralMerkezi çoklu site yönetimi ve firmware kontrolü
NetFlow / IPFIXAkış tabanlı trafik analizi, detaylı raporlama
SyslogUDP, TCP, şifreli TLS — IPv4/IPv6 yerel ve uzak syslog
Live TrafficArayüz başına canlı trafik grafiği ve Top Talkers
System HealthCPU, bellek, disk I/O performans grafikleri
MonitHizmet ve kaynak izleme, koşullu uyarılar
Firmware MgmtWeb/konsol üzerinden otomatik güncelleme
Backup & RestoreYerel, Google Drive, Git, NextCloud yedekleme
Config HistoryDeğişiklik takibi, önceki versiyona geri dönme
SnapshotsTam sistem anlık görüntüsü, hızlı geri alma
LLDPAğ topolojisi keşfi (os-lldpd plugin)

EMC Bağışıklık (EN 55035)

ESD (IEC 61000-4-2)±4 kV temas, ±8 kV hava deşarjı
Radyasyonlu RF (IEC 61000-4-3)10 V/m, 80 MHz – 6 GHz
EFT/Burst (IEC 61000-4-4)±2 kV güç, ±1 kV sinyal hatları
Surge (IEC 61000-4-5)±2 kV hat-toprak, ±1 kV hat-hat
İletilen RF (IEC 61000-4-6)10 V, 150 kHz – 80 MHz
Manyetik Alan (IEC 61000-4-8)30 A/m, 50 Hz
Gerilim Düşüşleri (IEC 61000-4-11)%0 · 0.5 per., %40 · 5 per., %70 · 25 per.

Sertifikalar & Uyumluluk

CE2014/30/EU EMC Directive, 2014/35/EU LVD Directive
LVDIEC 62368-1 / EN 62368-1
RoHS2011/65/EU RoHS Directive

Konumlandırma

Hedef KullanımDatacenter edge güvenliği, iç ağ segmentasyonu, ISP edge/aggregation
Hedef SegmentDatacenter, servis sağlayıcı, büyük kurumsal ağlar
HedeflenmezKüçük ofis, kampüs, SMB ortamları, datacenter core firewall

Plugin Mimarisi

Plugin Sistemi70+ topluluk ve ticari plugin — modüler genişletilebilirlik
Geri